Výsledky hledání

výrobce: N-able× v celém archivu zrušit filtry

11 karet z 15 položek CZ · EN/orig

2

SPOJENO PŘES CVE N-able: v N-central je aktivně zneužívána chyba CVE-2026-86218

Bezpečnostní aktualizace vydané společností N-able opravují tři zranitelnosti v platformě N-central pro vzdálenou správu a monitorování IT infrastruktury. Podle zdroje je zranitelnost CVE-2026-86218 již aktivně zneužívána v síti.

KEV ✓ EPSS 0.01 CVE-2026-86218 N-able IT CA US

tg: zneužíváno tg: zranitelnost

· CSIRT Itálie (ACN) · N-able: rilevato sfruttamento in rete della CVE-2026-86218 in N-central · Cyber Centre Kanada · N-able security advisory (AV26-885) · CISA KEV · N-able N-central Static Code Injection Vulnerability (CVE-2026-86218)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Opravy zranitelností v systému N-central

Vydané opravy řeší kritickou zranitelnost CVE-2026-86218 umožňující vzdálené spuštění kódu před autentizací a chyby CVE-2026-86206 a CVE-2026-86207 vedoucí k obejití ověření. Podle zdroje zatím nejsou hlášeny případy zneužití v praxi a uživatelům on-premise verzí je doporučen přechod na verzi 2026.3 HF4.

KEV ✓ EPSS 0.01 CVSS 10.0 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able FI

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · N-central 2026.3 Hotfix 4 – CVE-2026-86218 & Hotfix 3 - CVE-2026-86206 and CVE-2026-86207

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

2

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Obcházení autentizace v N-able N-central

Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

KEV ✓ EPSS 0.54 CVE-2026-18577 CVE-2026-86206 CVE-2026-86207 N-able US

tg: zranitelnost tg: rozbor tp: identita

· Rapid7 · CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

2

Opravena zranitelnost v N-able N-central

Společnost N-able opravila ve verzích nástroje N-central starších než 2026.3.1.14 zranitelnost umožňující vzdálené spuštění kódu bez předchozí autentizace. Výrobce uvádí, že již byly zaznamenány pokusy o zneužití v praxi, a doporučuje provést aktualizaci na verzi N-central 2026.3 HF4.

N-able NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

N-able záplatuje kritickou chybu v N-central čelící aktivním útokům

Společnost N-able vydala mimořádnou opravu pro kritickou zranitelnost umožňující vzdálené spuštění kódu v platformě N-central. Podle zdroje je tato chyba v rámci vzdálené správy a monitorování již aktivně zneužívána v probíhajících útocích.

KEV ✓ EPSS 0.03 CVE-2025-8875 CVE-2025-8876 CVE-2026-86206 CVE-2026-86207 CVE-2026-86218 N-able US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · N-able patches max severity N-central flaw amid ongoing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

SPOJENO PŘES CVE Bezpečnostní poradce N-able (AV26-769) – Aktualizace 2

Kanadské Cyber Centre upozorňuje, že N-central v verzích před 2026.3.1.10 je postižen zranitelnostmi CVE-2026-18577 a CVE-2026-18556, které CISA zařadila do databáze zneužívaných zranitelností. N-able vydal opravy Hotfix 1 a Hotfix 2 k jejich zmírnění.

KEV ✓ EPSS 0.54 CVE-2026-18556 CVE-2026-18577 N-able CA US

· Cyber Centre Kanada · N-able security advisory (AV26-769) - Update 2 · Rapid7 · CVE-2026-18577: N-able N-central Authentication Bypass Exploited in the Wild

Shrnutí generováno strojově za 0,0029 USD

3

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

KEV ✓ EPSS 0.99 CVE-2026-18556 CVE-2026-34486 CVE-2026-9198 IBM N-able Apache veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0030 USD

SPOJENO PŘES CVE Zneužití N-able N-central k nasazení RMM nástrojů

Podle výzkumu Sophos útočníci po zneužití zranitelnosti CVE-2026-18577 v systémech N-able N-central používají dodatečné RMM nástroje a síťové tunely k vytvoření trvalého vzdáleného přístupu.

KEV ✓ EPSS 0.54 CVE-2026-18577 N-able GB US

· Sophos Threat Research · N-able N-central exploitation results in RMM tool deployment · CISA KEV · N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-18577)

Shrnutí generováno strojově za 0,0021 USD

1